Intervista con Alex Fleiss – Rebellion Research PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Intervista ad Alex Fleiss – Rebellion Research

Intervista con Alex Fleiss – Rebellion Research PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Aviva Zacks di Detective della sicurezza ha recentemente intervistato Alex Fleiss, CEO e co-fondatore di Rebellion. Gli ha chiesto in che modo la sua azienda fornisce ricerche per la sicurezza informatica.

Safety Detectives: qual è stata la tua motivazione per iniziare la ricerca sulla ribellione?

Alex Fleiss: Quando abbiamo fondato l'azienda, l'apprendimento automatico non era ancora una tecnologia rispettata. E quindi il semplice atto di utilizzare l'apprendimento automatico per la nostra attività è stata una ribellione, se vuoi.

SD: La sicurezza informatica era qualcosa che ti interessava fin dalla giovane età o era qualcosa che ti è venuto in mente quando sei cresciuto?

AF: Mi interesso di cybersecurity da circa 20 anni. Direi che quando ero un giovane adulto, ho iniziato ad emozionarmi.

SD: Ti sei laureato in informatica o all'epoca era solo un hobby?

AF: Al college, mi sono concentrato su matematica, politica e storia. Ho avuto il vantaggio di frequentare un college di arti liberali, l'Amherst College, che non è così popolare in questi giorni perché le persone vogliono fare affari, affari, affari. Ma i college di arti liberali hanno una così vasta gamma di offerte educative. È davvero un'esperienza meravigliosa.

SD: Puoi parlarmi dei servizi della tua azienda?

AF: Facciamo un certo numero di cose. Al centro di ciò che facciamo è costruire e sviluppare l'apprendimento automatico, ma esaminiamo e creiamo anche ricerche su una serie di argomenti. Nel mondo della sicurezza informatica, abbiamo lavorato con numerosi hacker famosi, oltre a persone ad alti livelli di governo. In realtà avevamo una partnership con l'Air Force Office of Scientific Research, che è stato molto divertente e molto interessante.

Tuttavia, il lavoro del governo non è paragonabile al settore privato in quanto è molto più doloroso e tutto è molto lento. Puoi realizzare profitti e contratti significativi, ma è una palla di cera completamente diversa per il settore privato e richiede molta pazienza e molta presa per mano. Quindi no, non sono un grande fan del settore privato.

SD: Cosa rende unica la tua azienda in un mondo pieno di società di sicurezza informatica?

AF: Forniamo ricerche approfondite su tutti i diversi tipi di sicurezza informatica e sull'avanguardia della sicurezza informatica. I nostri esperti scrivono e ricercano sulla sicurezza informatica e comprendono sia il settore privato che quello pubblico. Abbiamo agenzie governative, professori e amministratori delegati della sicurezza informatica.

Sviluppiamo una comprensione completa di dove si trova il mondo della sicurezza informatica in un dato momento e dove sta andando. E dopo, esaminiamo i fallimenti di molti dei nostri coetanei. E quindi, se stiamo guardando una rete di ferro o una gigantesca azienda di sicurezza informatica, siamo abbastanza bravi a capire.

Rebellion sviluppa il nostro machine learning. Abbiamo i nostri clienti, ma abbiamo anche circa 3 milioni di lettori all'anno. La nostra ricerca sulla sicurezza informatica è diventata estremamente intensa. Non c'è davvero nessun tipo di area nella sicurezza informatica che non stiamo cercando di capire e coprire, andare avanti. E così, gran parte della mia vita è immersa nel mondo della sicurezza informatica.

SD: Che tipo di clienti serve la tua azienda?

AF: Per lo più, soddisferemo le esigenze individuali, ma le aziende istituzionali e più grandi sono la nostra strada preferita. Siamo in grado di creare una soluzione di machine learning su misura per quasi tutte le esigenze. Quindi, è una questione di quanto tempo e denaro vuoi mettere in una distribuzione, cosa stai cercando, se è qualcosa che abbiamo sul nostro scaffale, se è qualcosa che dobbiamo costruirti e strutturarti e se richiede architettura da zero.

SD: Quali pensi siano le peggiori minacce informatiche in circolazione oggi?

AF: Se stai guardando una quantità totale, dovrebbe trattarsi di hacking e-mail. Voglio dire, questo è il modo più semplice per le aziende, grandi e piccole, di farsi hackerare dai dipendenti. Alla fine della giornata, fare clic sulle e-mail è la minaccia numero uno per le aziende. È il modo più semplice per gli hacker di entrare in un'azienda ed è quasi impossibile proteggersi. Gli hacker possono andare avanti e trovare tutte queste diverse e-mail. E di certo, se fanno clic su una delle tue persone, ti troverai in un mondo di dolore.

Penso che il futuro della sicurezza informatica sarà un riscatto, andrà dagli individui alle grandi aziende. Potrebbero provare a spegnere il pacemaker a meno che tu non invii $ 2,000. Potrebbero minacciare di spegnere la tua Tesla a meno che tu non invii $ 4,000. Potrebbero minacciare di spegnere l'elettronica di casa tua per 48 ore a meno che tu non invii $ 800. È una minaccia personale.

Naturalmente, ogni azienda può trovarsi nella stessa situazione, con minacce di interruzione dell'elettricità o di eliminazione di file. Sarà un hackeraggio e le persone vorranno essere pagate. L'hacking è molto più di un business in cui non esiste alcun tipo di elevazione morale. Le persone ci entrano per essere pagate, quindi vogliono solo ottenere il loro bottino.

Penso che la minaccia più diffusa alla sicurezza informatica nei prossimi 20 anni saranno le persone che avranno i loro pacemaker che inizieranno a spegnersi. Voglio dire, puoi vedere un registro pubblico per tutti coloro che hanno un pacemaker negli Stati Uniti. Quindi, il tuo software chiama ciascuno di loro, uno per uno per spegnere tutti i loro pacemaker a meno che tu non ottenga da 500 a $ 5,000, a seconda del valore del loro codice postale.

Poiché questi sono hacker intelligenti, vogliono solo essere pagati. Non stanno cercando di sovraccaricare una persona povera. Quindi, lo faranno tramite codice postale. Questo è molto intelligente. Molto intelligente, malvagio, se vuoi ora, quindi lo sappiamo tutti.

Sono preoccupato per l'aviazione pubblica? Sì. Ovviamente, abbiamo visto solo voli dell'aviazione commerciale che sono stati violati. Non voglio nominare l'hacker, ma a quanto pare un mio amico ha effettivamente preso il controllo di un volo della United Airlines. Quindi, tutto è squilibrato, ma la forma più diffusa di sicurezza informatica nei prossimi 20 anni rispetto ai singoli hack che richiedono riscatti. Gli hack non saranno per molti soldi perché l'hacker vuole solo essere pagato e andare avanti. Non sono in per il dramma.

SD: Come pensi che il settore della sicurezza informatica stia lavorando per eliminarlo?

AF: C'è solo così tanto che puoi fare. È una specie di costruzione di un castello di sabbia in riva al mare. Il mare sta per venire a lavarlo via, non importa quanto sia fantastico il castello che costruisci. E quindi, devi solo continuare a costruire quel castello. Penso davvero a questa situazione perché non andrà via, diventerà più prevalente e da un punto di vista teorico di 30,000 piedi, tutto ciò che l'industria può fare è continuare ad evolversi e fare quello che sta facendo diventando più intelligente e più forte. Ma questa non è una guerra che possono vincere.

È come la guerra alla droga degli Stati Uniti. Gli Stati Uniti non potrebbero mai vincere la guerra alla droga, potrebbero solo rallentarla e influenzarla leggermente. Quando ne hai così tanti e quando è quasi come un'osmosi, l'acqua passerà.

Le persone compreranno una grande sicurezza informatica, ma anche le migliori difese di sicurezza informatica. Un clic e-mail sbagliato, è addio Seattle. Quindi, non c'è molto che potresti fare, potresti cambiare la crittografia del codice 15 ogni 15 minuti sul tuo telefono, ma ci saranno sempre punti deboli.

SD: In che modo pensi che la pandemia abbia influenzato la sicurezza informatica per il futuro?

AF: Non credo che la sicurezza informatica sia stata sinceramente influenzata dalla pandemia. Voglio dire, è solo che il mondo è andato un po' avanti velocemente, le persone sono state un po' più spinte nelle direzioni in cui sarebbero andate altrimenti. Ma non credo che la pandemia abbia davvero avuto un effetto sulla sicurezza informatica, ma il futuro della sicurezza informatica sarà questa minaccia per la salute. Pacemaker in uscita.

Questo è ciò che mi preoccupa di più. Ci sono così tanti dispositivi che sono là fuori. Che cosa succede se hai un respiratore e loro dicono: "Ehi, voglio spegnere il tuo respiratore per due ore a meno che tu non mi mandi $ 500". Questo è ciò di cui sono preoccupato.

Timestamp:

Di più da Detective della sicurezza